JavaScript Academy · leksjon

Inputvalidering og det grunnleggende om escaping

Valider og normaliser input med små tillatte lister og vakter; escape risikable tegn før tekst vises.

Leksjon 1 av 38 trinn

Inputvalidering og det grunnleggende om escaping er en gratis leksjon i JavaScript Academy på CoddyKit. Dette er leksjon 1 av 3. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i JavaScript Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i JavaScript Academy inneholder totalt 3 leksjoner.

Det store bildet

Mål: Gjør inndata enkel og trygg.

  • Bruk guard clauses for å avvise ugyldige verdier tidlig
  • Foretrekk allowlister fremfor uklare regler
  • Normaliser til en enkel form
  • Escap spesialtegn før tekst vises
Inputvalidering og det grunnleggende om escaping — illustrasjon 1

Grunnleggende tallvalidering

Legg til enkle kontroller: sjekk typen, kontroller området, og normaliser til en endelig verdi.

// Validate age: number and range guard
function parseAge(input) {
  // trim and parse
  const n = Number(input);
  if (!Number.isFinite(n)) return null; // reject non-numbers
  if (n < 0 || n > 130) return null;    // reject out-of-range
  return Math.floor(n);                  // normalize to integer
}

console.log("age ok:", parseAge("21"));
console.log("age bad:", parseAge("twenty"));
Inputvalidering og det grunnleggende om escaping — illustrasjon 2

Escape for sikker visning

Før brukertekst vises, escape spesialtegn slik at brukergrensesnittet behandler teksten som ren tekst.

// Escape a few risky characters before displaying in HTML contexts
function escapeText(s) {
  if (typeof s !== "string") return "";
  return s
    .replaceAll("&", "&amp;")
    .replaceAll("<", "&lt;")
    .replaceAll(">", "&gt;")
    .replaceAll("\"", "&quot;")
    .replaceAll("'", "&#39;");
}

console.log("escaped:", escapeText("<b>Hello & bye</b>"));
Inputvalidering og det grunnleggende om escaping — illustrasjon 3

Allowlister i praksis

Foretrekk allowlister for faste sett, for eksempel koder eller roller. Normaliser store og små bokstaver og mellomrom.

// Allowlist example: only certain country codes
const ALLOWED = new Set(["TR", "US", "DE", "GB"]);

function parseCountry(code) {
  if (typeof code !== "string") return null;
  const up = code.trim().toUpperCase();
  if (!ALLOWED.has(up)) return null; // reject unknown
  return up; // normalized
}

console.log("country ok:", parseCountry("tr"));
console.log("country bad:", parseCountry("xx"));
Inputvalidering og det grunnleggende om escaping — illustrasjon 4

Liten objektvalidator

Kontroller type og grenser, og returner deretter en normalisert struktur som resten av koden kan stole på.

// Validate a tiny user object and normalize
function validateUser(input) {
  if (typeof input !== "object" || input === null) return null;

  const nameOk = typeof input.name === "string" && input.name.trim().length >= 1 && input.name.trim().length <= 40;
  const ageOk = parseAge(input.age) !== null;

  if (!nameOk || !ageOk) return null;

  return {
    name: input.name.trim(),
    age: parseAge(input.age)
  };
}

console.log("user ok:", validateUser({ name: " Ayla ", age: "22" }));
console.log("user bad:", validateUser({ name: "", age: "old" }));
Inputvalidering og det grunnleggende om escaping — illustrasjon 5

Gode defensive vaner

Tips:

  • Valider ved grensene (brukerinndata, nettverk).
  • Bruk allowlister, intervaller og typesjekker.
  • Normaliser én gang, og hold resten enkelt.
  • Escape før tekst vises for brukere.
Inputvalidering og det grunnleggende om escaping — illustrasjon 6

Grunnleggende quiz om defensiv inndata

Hurtigsjekk: Trygt mønster for inndata.

Inputvalidering og det grunnleggende om escaping — illustrasjon 7

Oppsummering

Oppsummering: Sikre tidlig, bruk allowlister, normaliser til en trygg struktur, og escape før visning. Hold hvert trinn lite og lesbart.

Inputvalidering og det grunnleggende om escaping — illustrasjon 8
Gratis å komme i gang

Lær deg JavaScript med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
59
Leksjoner
200

Ofte stilte spørsmål

Er leksjonen «Inputvalidering og det grunnleggende om escaping» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien JavaScript Academy, inkludert «Inputvalidering og det grunnleggende om escaping», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i JavaScript Academy inneholder totalt 3 leksjoner.

Hva lærer jeg i «Inputvalidering og det grunnleggende om escaping»?

Valider og normaliser input med små tillatte lister og vakter; escape risikable tegn før tekst vises. Du øver på JavaScript Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med JavaScript Academy?

Ingen tidligere erfaring er nødvendig. JavaScript Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 1 av 3.

Hvor lang tid tar leksjonen «Inputvalidering og det grunnleggende om escaping»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne JavaScript Academy-leksjonen?

Ja. Alle JavaScript Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Inputvalidering og det grunnleggende om escaping
  2. Trygg sammenslåing av objekter; freezing og sealing
  3. Error boundaries (konseptuelt) uten rammeverk
← Tilbake til JavaScript Academy